リソースとクッキーを監視する
Page Shieldを有効化すると、Monitorsダッシュボードにあなたのドメインで実行されているリソース(スクリプトと接続)や、HTTPトラフィックで最近検出されたクッキーが表示されます。
ダッシュボードに予期しないスクリプトや接続が表示された場合は、それらに悪意のある活動の兆候がないか確認してください。有料アドオンを持つエンタープライズ顧客は、脅威フィードに基づいて接続とスクリプトが潜在的に悪意のあるものとして分類されます。また、新しいまたは予期しないクッキーがないかも確認してください。
Page Shieldによって検出されたリソースとクッキーを確認するには:
-
Cloudflareダッシュボード ↗にログインし、アカウントとドメインを選択します。
-
Security > Page Shieldに移動します。
-
Monitorsの下で、あなたのドメインのスクリプト、接続、クッキーのリストを確認します。フィルターを適用するには、Add filterを選択し、利用可能なオプションの1つ以上を使用します:
- Script: URLによってスクリプトをフィルタリングします。
- Connection: ターゲットURLによって接続をフィルタリングします。設定によっては、ターゲットホスト名のみで検索される場合があります。
- Host: 特定のホスト名に表示されるスクリプトや、特定のホスト名で行われた接続を探します。
- Page(ビジネスまたはエンタープライズプランが必要): 特定のページに表示されるスクリプトや、特定のページで行われた接続を探します。スクリプトが読み込まれた最初のページ(または接続が行われたページ)と最新の発生リストを検索します。
- Status: ステータスによってスクリプトや接続をフィルタリングします。
- Type: クッキーのタイプに応じてフィルタリングします:ファーストパーティクッキーまたは不明。
- Cookie property: Name、Domain、Path、Same site、HTTP only、Secureなどのクッキー属性によってフィルタリングします。
-
プランによっては、各アイテムの詳細を表示できる場合があります。
すべての報告された接続とすべての報告されたスクリプトのダッシュボードは、過去30日間に報告された、稀または非アクティブなリソースを含むすべての検出されたリソースを表示します。30日間報告がない場合、Page Shieldは以前に報告されたリソースに関する情報を削除し、それはダッシュボードのいずれにも表示されなくなります。
- Cloudflareダッシュボード ↗にログインし、アカウントとドメインを選択します。
- Security > Page Shield > Monitorsに移動します。
- ScriptsまたはConnectionsを選択します。
- View allを選択します。
- ダッシュボードに表示される情報を確認します。
これらのダッシュボードでは、異なる基準を使用してデータをフィルタリングし、表示されたレコードでレポートを印刷できます。
アイテムの詳細を表示するには、アイテムの横にあるDetailsを選択します。
各接続またはスクリプトの詳細には以下が含まれます:
- Last seen: リソースが最後に検出されたのはいつか(過去30日間)。
- First seen at: リソースが最初に検出された日時。
- Page URLs: リソースが検出された最新のページ(最大10ページ)。
- First page URL: リソースが最初に検出されたページ。
- Host: スクリプトが読み込まれているホストまたは接続が行われているホスト。
各クッキーの詳細には以下が含まれます:
-
Type: クッキーには以下のタイプがあります:
- First-party:
set-cookieHTTPレスポンスヘッダーを介してオリジンサーバーによって設定されたクッキー。 - Unknown: その他の検出されたクッキー。
- First-party:
-
Domain:
Domainクッキー属性の値。設定されていない場合や不明な場合、この値はホストから派生します。 -
Path:
Pathクッキー属性の値。設定されていない場合や不明な場合、この値はクッキーが検出された最新のページから派生します。 -
Last seen: リソースが最後に検出されたのはいつか(過去30日間)。
-
First seen at: クッキーが最初に検出された日時。
-
Seen on host: クッキーが最初に検出されたホスト。
-
Seen on pages: クッキーが検出された最新のページ(最大10ページ)。
-
追加のクッキー属性(有料アドオンを持つエンタープライズ顧客のみ利用可能):
- Max age:
Max-Ageクッキー属性の値。 - Expires:
Expiresクッキー属性の値。 - Lifetime:
Max-AgeおよびExpiresクッキー属性に基づくクッキーの推定寿命。 - HTTP only:
HttpOnlyクッキー属性の値。 - Secure:
Secureクッキー属性の値。 - Same site:
SameSiteクッキー属性の値。
- Max age:
DomainとPathを除いて、標準クッキー属性 ↗は、CloudflareがHTTPトラフィックでset-cookie HTTPレスポンスヘッダーを検出したファーストパーティクッキーにのみ利用可能です。
この機能を使用して、レビューおよび注釈を付けるためにPage Shieldからデータを抽出できます。エクスポートされたファイルのデータは、ダッシュボードで設定したフィルターを尊重します。
スクリプト、接続、またはクッキー情報をCSV形式でエクスポートするには:
- Monitorsタブに移動し、Scripts、Connections、またはCookiesを選択します。
- (オプション)表示されたデータにフィルターを適用します。
- Download CSVを選択します。